Resultados 1 al 3 de 3

Cuidado con el software que se "auto actualiza"

  1. #1 Cuidado con el software que se "auto actualiza" 
    Moderador HH Avatar de ABODUJANA
    Fecha de ingreso
    Jun 2006
    Ubicación
    Por Tetouan
    Mensajes
    921
    Descargas
    14
    Uploads
    0
    Una herramienta que permite crear ataques "a medida" contra algunos servicios de actualización de programas en línea, parece estar disponible en Internet. Tenga cuidado cuando intente actualizar el software que figura en la lista de productos afectados.

    El kit, llamado Evilgrade, es capaz de generar ataques del tipo "man-in-the-middle", o sea "hombre en el medio" o intermediario.

    Esto es, cuando el usuario cree estar descargando la actualización de un sitio original, usando el propio programa que desea actualizar para ello, alguien o algo en el medio, intercepta esta comunicación, pudiendo infectar el equipo de la víctima con un programa malicioso.

    Los atacantes dicen haber implementado módulos para los siguientes productos (note que existen errores en algunos de estos nombres, ya que así figuran en el propio README.TXT de la herramienta):

    - Java plugin
    - Winzip
    - Winamp
    - MacOS
    - OpenOffices
    - iTunes
    - Linkedin Toolbar
    - DAP [Download Accelerator]
    - notepad++
    - speedbit

    Todos estos programas tienen en común, que no realizan un control estricto de que las actualizaciones descargadas sean las correctas o no se valen de firmas digitales fuertes para comprobar su autenticidad.

    Los ataques utilizan varias técnicas, incluida la que aprovecha la vulnerabilidad en servidores DNS que tanto se habla en estos días.

    Si usted utiliza cualquiera de los productos mencionados, le recomendamos no aceptar actualizaciones automáticas, al menos por ahora. Es de esperar que algunos de los fabricantes involucrados mejorarán sus mecanismos de autenticación para evitar este tipo de ataque.

    Por ejemplo Apple parece haber reforzado estos mecanismos, aunque no han habido anuncios oficiales, al menos hasta el momento.

    Fuente: vsantivirus.com


    Citar  
     

  2. #2  
    Iniciado
    Fecha de ingreso
    Oct 2008
    Mensajes
    7
    Descargas
    0
    Uploads
    0
    Buenas parece muy interesante este hilo, me qudo por aqui haber que mas puede aportarme

    un saludo
    Citar  
     

  3. #3  
    Medio
    Fecha de ingreso
    Sep 2008
    Mensajes
    142
    Descargas
    2
    Uploads
    0
    Si ya muchas veces lo de actualizarse a veces en un timo, que te venden versiones nuevas de un software que más que versiones nuevas no son más que parcheadas arreglando los errores cometidos, pués encima ya si te pueden meter un malware...yo con las nuevas versiones de programas me miro los avances y lo nuevo que trae y si no me quedo con la versión que tenga si va bien.

    Y con las actualizaciones de windows update también miro cuando se descargan y me da la opción de instalación personalizada a ver cuales son antes de instalarse, si por ejemplo la actualizacion no me interesa como la del programa de windows genuine no la instalo y que no me vuelva a preguntar sobre esa actualización..
    Citar  
     

Temas similares

  1. Respuestas: 0
    Último mensaje: 06-04-2007, 12:31
  2. El Gobierno quiere "software 100% legal"
    Por gondar_f en el foro NOTICIAS
    Respuestas: 5
    Último mensaje: 23-03-2007, 12:58
  3. Respuestas: 6
    Último mensaje: 16-01-2005, 23:27
  4. Cuidado, los "News" también transmiten virus
    Por .Yok3R. en el foro OFF-TOPIC
    Respuestas: 2
    Último mensaje: 23-03-2004, 05:02
  5. Respuestas: 0
    Último mensaje: 01-03-2003, 05:55

Marcadores

Marcadores